Anzeige

Am Puls von Microsoft

Anzeige

Microsoft Edge experimentiert mit Super Duper Sicherheitsmodus

DrWindows

Redaktion
Microsoft Edge experimentiert mit Super Duper Sicherheitsmodus
Microsoft Edge


Es klingt wie eine schlechte Clickbait-Schlagzeile, aber es ist nur die Wiedergabe von Tatsachen: Microsoft testet eine neue Schutzfunktion in seinem Browser Edge, die scherzhaft auf den Namen „Super Duper Secure Mode“ hört. Die Absicht dahinter ist allerdings ernst.

Die mit hoher Wahrscheinlichkeit nicht finale Bezeichnung haben die Entwickler gewählt, um damit den experimentellen Status zu unterstreichen. Unter edge://flags/#edge-enable-super-duper-secure-mode kann man den Super Duper Secure Mode in den Vorabversionen von Edge (Beta, Developer, Canary) aktivieren.

Super Duper Secure Mode

Auf GitHub findet man die Dokumentation hierzu. Der neue Sicherheitsmodus deaktiviert den Javascript Just-in-Time Compiler, kurz JIT, dennoch soll es laut den Entwicklern nicht zu spürbaren Performance-Einbußen kommen. Das Deaktivieren von JIT verhindert, dass Angreifer einen der darin zahlreich vorhandenen Bugs als Einfallstor für einen Angriff verwenden.

Ein weiteres Merkmal ist die Unterstützung von Intels Control-flow Enforcement Technology, kurz CET. In den kommenden Monaten will man noch weitere Technologien integrieren und auch Web Assembly unterstützen, was aktuell noch fehlt. Das ehrgeizige Ziel dieses Experiments ist es, die Exploit-Landschaft nachhaltig zu verändern und sich im ewigen Wettlauf mit den Hackern einen Vorsprung zu verschaffen, der nicht so schnell aufgeholt werden kann, schreiben die Entwickler. Trotz des ernsten Themas wolle man aber auch unbedingt Spaß mit diesem Experiment haben.

Nutzer der Testversionen von Edge werden gebeten, den Super Duper Secure Modus zu aktivieren und über die integrierte Feedback-Funktion Rückmeldung zu geben.

via TechDows, MSPU


Hinweis: Der Artikel wird möglicherweise nicht vollständig angezeigt, eingebettete Medien sind in dieser Vorschau beispielsweise nicht zu sehen.

Artikel im Blog lesen
 
Anzeige
Und ich muss auf der Arbeit bei einigen Szenarien den gekapselten Edge benutzen... Super Duper Sicher klingt da doch viel besser!
 
Super Duper hab ich grad mal aktiviert. Will beobachten, ob sich für mich im Gebrauch irgendetwas sichtbar verändert wird.
Bis jetzt spüre oder sehe ich noch gar nichts.
 
Ohne JIT sollte Javascript deutlich langsamer sein (geschätzt Faktor 10-100). Umsonst haben nicht alle sehr viel in ihre JS Compiler investiert.
 
Microsoft schreibt:
Disabling JIT does result in significantly lower scores in JavaScript benchmarks. Our tests showed a decline as high as 58%.
Oder anders gesagt: JIT bringt ca. 2,5fache Performance.

Hätte da in der Tat mehr erwartet, unabhängige Tests habe ich leider nicht gefunden.
 
Woran erkennt man das gegegebenenfalls, dass da was langsamer ist? oder lässt sich das irgendwie selber testen ?
Bis jetzt war alles was ich in den letzten Stunden auf dem Notebookund Browser gemacht hab wie immer. Flüssig und schnell.
In den Internet Option sieht es jedefalls so aus, als ob javascipt aktiviert bleibt
scrpt.png
 
Zuletzt bearbeitet:
Also mit aktiviertem Super Duper kann ich mich bei meinem Synology NAS nicht mehr anmelden :D
Hab da die 2FA aktiviert, und die Login-Maske scheint irgendwie stark auf irgendeinem Javascript-Krams zu basieren, jedenfalls bleibt es sobald ich das Passwort eingegeben habe reproduzierbar immer hängen und kommt nicht dazu den 2FA-Code abzufragen. Wenn ich Super Duper deaktiviere, geht die Anmeldung problemlos.
 
Super Duper killt bei mir (mit Ansage!) den Threema-Webclient. Fehlermeldung kommt bezüglich fehlenden WebAssemblys :(

Schade! Also Super Duper erst mal wieder abgeschaltet und noch etwas warten bis die Integration da ist.
 
Ja, die Internetoption sind die gleichen, auch wenn ich den IE deinstalliert habe.
Werden diese Einstellungen nicht automatisch übernommen vom Edge?
Habe nun im Edge Javascript gesucht, aber dort ist es aktiv, auch wenn ich dieses "Super Duper aktiv hab !?
( BrowserGames oder andere Games hab ich noch nie gespielt.)
java.png
 
Zuletzt bearbeitet:
Der Modus deaktiviert Javascript nicht, sondern ändert nur die Art der Ausführung.
 
Anzeige
Oben